木马程序原理_木马程序运行截图
如何检测系统中有木马,操作截图说明
在进程列表中右击某个进程在其中可以对进程进行结束、暂停、查看属性、删除文件等操作。
查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
可以通过查看系统进程来推断木马是否存在。 在Windows NT/XP系统下,按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程。在Win98下,可以通过Prcview和winproc工具来查看进程。
147
0
2023-06-20
木马程序